Người dân có cần lo lắng khi 'khoe' thẻ xanh lên mạng?
Nhằm phục vụ công tác phòng chống dịch,ườidâncócầnlolắngkhikhoethẻxanhlênmạlich thi dau la liga TP.HCM và nhiều địa phương triển khai cấp mã QR cho từng người dân để khai báo tại các điểm đến. Hiện nay, các ứng dụng như Sổ sức khoẻ điện tử, Y tế HCM và PC-Covid được dùng nhiều vì chứa dữ liệu tiêm chủng.
Tại TP.HCM, nhiều người dân có trào lưu in mã QR chứng nhận tiêm chủng lên giấy, thẻ nhựa để tiện trưng ra khi có yêu cầu. Một số dịch vụ còn in mã QR này lên vỏ bảo vệ điện thoại.
Trên các mã QR hiện nay có chứa nhiều thông tin của người dùng. Việc in ra các mã như vậy ảnh hưởng thế nào đến an toàn của người sử dụng?
Diễn viên Hồ Bích Trâm khoe in chứng nhận tiêm chủng lên giấy. Cô đã cẩn thận che mã QR. (Ảnh: FBNV) |
Có nên khoe mã QR hay in mã QR ra giấy?
Chuyên gia bảo mật Nguyễn Hồng Phúc (TP.HCM) khuyên người dân không nên in mã QR chứa thông tin cá nhân ra giấy hoặc khoe lên mạng xã hội. Việc này có thể làm lộ các thông tin bao gồm họ tên, ngày sinh, số CMND, tình trạng tiêm chủng.
Sử dụng thông tin này, kẻ xấu có thể dùng để lập hồ sơ giả và vay tiền ở các tổ chức tín dụng. Ngoài ra, một người nào đó có thể sử dụng hình ảnh mã QR lấy được để khai báo ở các địa điểm, việc này ảnh hưởng đến công tác chống dịch và có thể làm hại đến bản thân người bị lấy thông tin.
Ông Phúc cũng khuyên người dùng không nên trưng ra hình ảnh mã QR của mình ở bất kỳ đâu, vì với smartphone cao cấp hiện nay có thể chụp ảnh từ xa và sử dụng hình ảnh mã QR vào mục đích xấu.
Đồng quan điểm này, ông Phạm Nguyễn Hoàng Bảo, Trưởng phòng nghiên cứu và phát triển Trung tâm đào tạo quản trị và an ninh mạng Athena, cho rằng người dùng tuyệt đối không nên để lộ mã QR cho bất kỳ ai trừ các bên được cho phép.
“Người dân không nên khoe “thẻ xanh” lên mạng xã hội, không đưa cho người không có chức năng quyền hạn xem. Việc in lên vỏ điện thoại hay ra giấy lại càng không nên”, ông Bảo đưa lời khuyên.
Kẻ xấu có thể quét mã QR để lấy thông tin người dùng?
Mã QR Code trên Sổ sức khoẻ điện tử hiện nay, theo ông Phúc, được mã hoá nên không thể dùng các phần mềm quét QR Code thông thường để xem thông tin. Tuy nhiên mã QR trên PC-Covid lại không được như vậy. Người dùng có thể sử dụng một phần mềm quét QR Code thông thường cũng có thể thấy được thông tin tên, tuổi, số CMND của chủ mã QR. Do đó người dùng cần cẩn thận trong việc lưu giữ các mã QR của bản thân. (Trong sáng nay 6/10, nhiều điện thoại iPhone đã nhận được thông báo cập nhật ứng dụng PC-Covid, trong đó bổ sung tính năng cho phép ẩn thông tin trên mã QR).
Hiện nay, đối với mã QR của từng đơn vị khác nhau thì chỉ có đơn vị đó mới giải mã được thông tin. Về khả năng kẻ xấu có thể tự xây dựng phần mềm để đọc thông tin trên QR Code của người dùng, ông Phúc cho rằng việc này có thể thực hiện được, tuy nhiên cần thời gian bao lâu sẽ phụ thuộc vào độ phức tạp của thuật toán.
“Không ứng dụng nào dám bảo đảm an toàn 100%”, ông Bảo khẳng định. “Do đó nếu đủ thời gian và tài nguyên, cộng với sức hút dữ liệu đủ lớn thì sẽ có kẻ xấu giải mã được lớp bảo vệ để đọc thông tin trên mã QR”, ông Bảo nói tiếp.
Trong khi đó, ông Ngô Trần Vũ - Giám đốc công ty bảo mật Nam Trường Sơn - cho rằng, rất hiếm khả năng một bên nào đó xây dựng ứng dụng để chỉ thu thập những thông tin riêng lẻ từ các mã QR của người dùng, vì các thông tin này chưa đủ tạo sức hút.
Nguy cơ từ kho dữ liệu chứa thông tin người dùng
Khác với ý kiến của hai chuyên gia bảo mật còn lại, ông Ngô Trần Vũ cho rằng việc người dân in mã QR lên giấy chưa phải là mối nguy đáng báo động. Những thông tin về tên tuổi, số CMND thường được người dân cung cấp ở nhiều nền tảng kỹ thuật số khác, do đó nếu kẻ xấu cần thông tin dạng này có thể khai thác ở nơi khác dễ hơn.
Trừ những trường hợp rất đặc biệt kẻ xấu muốn nhắm vào một cá nhân cụ thể thì các thông tin trên mã QR mới có giá trị, ông Vũ thông tin.
Theo chuyên gia này, điều cần lo lắng nhất nằm ở bản thân các ứng dụng chống dịch hiện nay. Do một số ứng dụng được cấp quyền truy cập dữ liệu trên điện thoại của người dùng, vì thế kẻ xấu có thể tấn công vào các tầng bảo mật của ứng dụng để lấy các thông tin nhạy cảm của họ.
Các thông tin bí mật đời tư, những hình ảnh trên điện thoại người dùng mới là thứ kẻ xấu quan tâm, do đó bản thân các ứng dụng cần được nâng cao bảo vệ để tránh bị hacker xâm nhập.
Cùng quan điểm này, ông Phạm Nguyễn Hoàng Bảo cho rằng, những ứng dụng chống dịch phát triển trong thời gian ngắn, thu thập lượng dữ liệu lớn, sẽ là nguồn tài nguyên khiến kẻ xấu dòm ngó. Do đó nguy cơ từ chính các nền tảng lưu trữ dữ liệu của người dùng cần được quan tâm đặc biệt về độ an toàn.
Hải Đăng
Người Sài Gòn in chứng nhận tiêm chủng lên thẻ nhựa
Một số dịch vụ in mã QR tiêm chủng lên thẻ nhựa bắt đầu được cung cấp tại TP.HCM.
-
Nhận định, soi kèo Nottingham vs Liverpool, 3h00 ngày 15/1: Nợ chồng thêm nợBộ trưởng "lắng nghe nông dân nói"Tôm hùm "nhí" giá 15.000 đồng/con được bán tràn lan trên chợ mạngTrung Quốc phát hiện mỏ dự trữ vàng khổng lồ 1.000 tấnNhận định, soi kèo Al Najma vs Al Jandal, 19h35 ngày 15/1: Cửa trên thắng thếQuan hệ của Trương Mỹ Lan và "chúa đảo"; Vinhomes xong thương vụ lịch sửMiền Bắc đón không khí lạnh từ chiều tối mai, có nơi dưới 10 độ CTôm hùm "nhí" giá 15.000 đồng/con được bán tràn lan trên chợ mạngSiêu máy tính dự đoán Newcastle vs Wolves, 2h30 ngày 16/1Bộ trưởng "lắng nghe nông dân nói"
下一篇:Nhận định, soi kèo Nữ Puebla vs Nữ Club Leon, 08h00 ngày 16/1: Sểnh nhà ra… mất điểm
- ·Nhận định, soi kèo Al Adalah vs Al Arabi, 21h50 ngày 16/1: Niềm tin cửa trên
- ·Vụ dân chặn đường cấm ô tô ra vào mỏ: Cho doanh nghiệp hoạt động trở lại
- ·Thông tin bất ngờ về 3 doanh nghiệp liên quan đến Quang Linh Vlogs
- ·Tôm hùm "nhí" giá 15.000 đồng/con được bán tràn lan trên chợ mạng
- ·Nhận định, soi kèo STK Samorin vs Spartak Trnava, 16h30 ngày 16/1: Tưng bừng bắn phá
- ·Tôm hùm "nhí" giá 15.000 đồng/con được bán tràn lan trên chợ mạng
- ·Bộ trưởng "lắng nghe nông dân nói"
- ·Hé lộ về các công ty của nghệ sĩ Quyền Linh, có công ty đã giải thể
- ·Nhận định, soi kèo Ipswich vs Brighton, 2h30 ngày 17/1: Mòng biển gặp khó
- ·Thông tin bất ngờ về 3 doanh nghiệp liên quan đến Quang Linh Vlogs
- ·Hé lộ về các công ty của nghệ sĩ Quyền Linh, có công ty đã giải thể
- ·Tôm hùm "nhí" giá 15.000 đồng/con được bán tràn lan trên chợ mạng
- ·Nhận định, soi kèo Al Okhdood vs Al Fayha, 20h55 ngày 16/1: Cửa dưới thắng thế
- ·Hé lộ về các công ty của nghệ sĩ Quyền Linh, có công ty đã giải thể
- ·Trung Quốc phát hiện mỏ dự trữ vàng khổng lồ 1.000 tấn
- ·Quan hệ của Trương Mỹ Lan và "chúa đảo"; Vinhomes xong thương vụ lịch sử
- ·Soi kèo góc Inter Milan vs Bologna, 2h45 ngày 16/1
- ·Để trở thành nền kinh tế thu nhập cao vào năm 2045, Việt Nam cần làm gì?
- ·Trung Quốc phát hiện mỏ dự trữ vàng khổng lồ 1.000 tấn
- ·Bộ trưởng "lắng nghe nông dân nói"
- ·Siêu máy tính dự đoán Arsenal vs Tottenham, 3h00 ngày 16/1
- ·Quan hệ của Trương Mỹ Lan và "chúa đảo"; Vinhomes xong thương vụ lịch sử
- ·Tôm hùm "nhí" giá 15.000 đồng/con được bán tràn lan trên chợ mạng
- ·Bộ trưởng "lắng nghe nông dân nói"
- ·Nhận định, soi kèo Duhok vs Al Quwa Al Jawiya, 23h30 ngày 14/1: Bất ngờ từ chủ nhà
- ·Bộ trưởng "lắng nghe nông dân nói"
- ·Nhận định, soi kèo Al Adalah vs Al Arabi, 21h50 ngày 16/1: Niềm tin cửa trên
- ·Tôm hùm "nhí" giá 15.000 đồng/con được bán tràn lan trên chợ mạng
- ·Quan hệ của Trương Mỹ Lan và "chúa đảo"; Vinhomes xong thương vụ lịch sử
- ·Bộ trưởng "lắng nghe nông dân nói"
- ·Nhận định, soi kèo Al Adalah vs Al Arabi, 21h50 ngày 16/1: Niềm tin cửa trên
- ·Miền Bắc đón không khí lạnh từ chiều tối mai, có nơi dưới 10 độ C
- ·Thông tin bất ngờ về 3 doanh nghiệp liên quan đến Quang Linh Vlogs
- ·Hé lộ về các công ty của nghệ sĩ Quyền Linh, có công ty đã giải thể
- ·Nhận định, soi kèo MU vs Southampton, 3h00 ngày 17/1: Tiếp đà hưng phấn
- ·Thông tin bất ngờ về 3 doanh nghiệp liên quan đến Quang Linh Vlogs